最近我在网上看到了一篇题为《网上风行”无线蹭网”秘笈 破解密码只需10分钟》的帖子。看完后,我对此产生了浓厚的兴趣,于是迫不及待地开始了我的网络搜索之旅。自从离开黑鹰之后,我发现我的黑客技能还是存在的。在网上搜索时,我发现了各种方法和秘籍,好像破解无线网络密码就像免费一样容易。大部分方法都是基于Linux系统的,有些使用Ubuntu,有些使用BT3。虽然它们都是Linux系统,但作者和系统界面都不同。我找到了很多文章,其中大部分都是使用命令行模式进行破解的,对于大多数人来说,这就像看天书一样难懂。今天,我将向大家介绍一种使用图形界面进行破解的方法。只需点击几下鼠标,不到20分钟,密码就能被破解出来。如果你喜欢命令行模式,也不用担心,我会提供其他破解方式的链接。不要被WEP密码的位数吓到,实际上,如果破解得快的话,只需10分钟就能成功。所以最好还是采取一些安全措施。下面是命令行格式,可能很多人看不懂,所以我只是留给需要的人,急切的朋友请往下看。
Ubuntu命令行破解无线密码
BT3命令行破解无线网密码
Windows XP下使用WinAirCrack破解无线网密码
1、准备工作
- 一台电脑或笔记本电脑
- 一块无线网卡(或笔记本内置无线网卡)
- 一张1G的U盘、Vmware或刻录机(推荐使用U盘)
如果你的电脑不支持U盘启动,或者U盘启动无法正常进入BT3系统,你可以尝试将USB版BT3转换为光盘版。我写了一个教程,地址如下:
以下两个列表分别是经过测试可用于BT3进行破解无线网络的无线网卡和笔记本电脑,请对照一下。实际上,即使没有你自己网卡的型号,也可以试一下,因为我在电脑店工作时,随便拿了一台也成功破解了。有点汗~~~
笔记本型号:Laptops
网卡型号:Wireless
2、下载BT3或BT4
BT3全称Back Track 3,是一个便携的Linux环境系统,可以放在U盘或光盘中启动,对硬盘没有影响,无需在本地安装。现在已经有BT4的BETA版了,喜欢尝鲜的朋友可以试一下。它是一个非常著名的黑客攻击平台,实际上就是一个封装好的Linux操作系统,内置了大量的网络安全检测工具和黑客破解软件等。BT3因为方便破解无线网络而出名,其中内置的spoonwep是一个非常强大的图形化破解WEP无线网络密码的工具。
官方网站:BT3, BT4下载地址链接
其中有ISO格式、U盘格式和虚拟机Vmware格式的,根据需要选择。
3、下载Spoonwep2
Spoonwep2是一个非常方便的软件,可以先扫描网络,然后选择目标,无需输入MAC地址,破解IV也是自动的,无需在命令行下输入繁琐的命令。Spoonwep2是在原版本的基础上进行的更新,让用户更方便地扫描、抓包或注入抓包,破解密码。互联网上有很多基于BT3进行WEP密码破解的教程,都是使用spoonwep2作为范例。而BT3默认安装的是spoonwep,所以赶快升级吧,免得版本不对搞得自己莫名其妙。
Spoonwep2下载地址:
本地下载:spoonwep2.rar
远程下载:
4、安装
将U盘清空,将刚才的bt3final_usb.iso解压到U盘中,大约780M,共有两个目录/BOOT/和/BT3/。
将spoonwep2.lzm解压缩到U盘上,放到/BT3/modules/目录下。
打开BOOT目录,运行bootinst.bat。可能会出现错误提示要添加-f参数,原因是系统将U盘识别为”本地磁盘”而不是”可移动磁盘”。然后再运行bat文件,安装就成功了。如果你的系统将U盘识别为”可移动磁盘”,则无需添加-f参数。
实际上,只需将bat文件中的”:setupNT”下面的/boot/syslinux/syslinux.exe -ma -d /boot/syslinux %DISK%:改为/boot/syslinux/syslinux.exe -fma -d /boot/syslinux %DISK%:即可。
5、启动
制作完启动U盘后,插入U盘并重启电脑,将BIOS设置为U盘启动即可进入BT3系统。如果需要用户名和密码,请输入root作为用户名,toor作为密码。如果无法进入图形界面,请输入startx即可。在首页面有很多选项,我们选择第一个”BT3 GRAPHICS MODE KDE”即可进入漂亮的黑色Back Track Linux系统桌面。
6、破解
如图所示,在菜单栏中单击即可启动spoonwep2,或者在终端窗口中输入”spoonwep”也可以启动。选择无线网卡,根据自己的选择(如果不确定,可以试一下所有选项,看哪个能搜索到信号)。驱动选择normal,因为作为攻击端,我们并不清楚对方WEP密码是什么,所以选择unknown victim。选择好后点击下面的next。
进入”Victims Discovery”页面,点击右边的LAUNCH,系统开始扫描周围的无线网络。搜索信号完成后,会看到很多无线网络(如果你没有搜索到,要么是选择的网卡错误,要么附近没有人使用无线网络)。选择其中一个,在软件下方会显示此AP的客户端,选择其中数据包较多的一台(因为我们是根据分析数据包来破解密码的,所以数据包越多,破解速度越快)。